RSS订阅
RSS订阅TT安全

邮件加密成趋势 省级移动公司拟意向

2008-6-12  选择字号:  | |
打印本文章

导读:企业的邮件安全不单是指防垃圾邮件、防病毒侵染,更重要的是保证信息的私密性和不被篡改。企业需要确认所使用的企业邮箱服务的安全保护措施,使用加密传输等安全措施。

关键词:邮件安全 私密性 企业邮箱 安全 加密传输

正在加载数据...

  某企业员工在出差时,通过互联网向公司发了一封电子邮件,把参与一个项目的投标信息传输回来。结果,商业机密被竞争对手窃取。最终,这单业务半途而废,公司损失了数十万。

  这只是成千上万电邮事故中简单的一例,但其代表性和典型性,足以让我们直接看到风险的存在形式。

  用什么办法可以避免类似事件的一再发生呢?

  首先企业要使用正规的,有品质保证的专业企业邮箱服务。如果有能力,企业最好自行架设、部署服务器和安排专职管理、维护人员;若限于经济和人力,则也可以考虑专业、可靠的邮箱服务商。

  其次,要确认所使用的企业邮箱服务有安全保护措施。这不单是指防垃圾邮件、防病毒侵染,更重要的是保证信息的私密性和不被篡改--加密传输。

  2007年底的一份互联网报告显示,95%以上的国内用户都没有使用邮件加密功能的习惯,尽管类似篇头的邮件泄密手段已经花样层迭出、屡见不鲜了,但大部分客户依然习惯性地使用明文的SMTP、POP服务端口发送邮件。

  根据记者日前近一个月的调查走访了解到,不少中小型企业和电子邮箱服务商已经开始了解、采用邮件加密服务。其中,国内著名信息安全厂商吉大正元推出的”大狼狗安全邮件专家“,因其绝对优势而备受青睐,中国移动已有部分省级机构启动该项服务体验计划并草拟意向书。

  其实邮件加密的原理很简单,以”大狼狗安全邮件专家“为例:

  大狼狗邮件加密以公共密钥基础设施(PKI)为基础--每个大狼狗账户都拥有由一个公共密钥和一个私有密钥组成的密钥对,使用公钥进行加密的电子邮件只能用对应的私钥解密。公钥及其对应的电子邮件地址集中储存在大狼狗密钥服务器的数据库中,而私钥只有它的主人才知道,且在每次使用时都必须输入密码。要想对一封邮件进行加密,必须从大狼狗密钥服务器上获得接收人的公钥。

  即便跟传统的证书加密相比,”大狼狗安全邮件专家“优势也很突出:支持各种形式的附件、正文加密的同时,没有证书管理、更新和分发等冗繁过程,更不会因证书遗失而无法读取原有邮件信息,且一键式的”傻瓜操作“使用户无需具备终端配置的专业知识。

  购买专业的安全邮件服务费用并不高,但却可以避免企业的巨额损失。竞争激烈的当下,要想抢占先机,规避风险是关键的一步。

来源:PChome    
相关的新闻
电子邮件已经是现代社会中不可或缺的的交流方式,更是成为各大公司必备的日常管理交流的工具。所以在使用电子邮件应尽量加密,那么有哪些常见的加密方式呢?
根据Emedia公司的一项最新研究,大约有近94%的公司承认,他们在防止公司机密通过邮件外泄方面显得力不从心……
你可能为加密网络安全和数据安全采取了许多措施,如安装了防火墙、反病毒的软硬件,还有UTM,但一些简单的行为或观念却有可能让你将所有的安全措施都付诸东流……
某企业员工出差时,向公司发了一封电子邮件。结果,商业机密被竞争对手窃取。最终,这单业务半途而废,公司损失数十万。用什么办法可以避免类似事件一再发生呢?
我想反过来关注一些企业普遍存在的问题,这些习惯确实能搞糟事情、带来安全问题。毕竟,如果我们不能从错误中吸取教训,我们就注定要重蹈覆辙。我想分享五种最差的做法.

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。